为何我的 IP 帮助地址没有帮助?

为何我的 IP 帮助地址没有帮助?

我有一个中心站点,其中有一台 Cisco 2811 和几个远程站点,运行配置为站点到站点 VPN 的 Cisco 851 和 871 路由器的混合体。我正在为远程计算机添加 DHCP 作用域和 DNS 区域,以便于管理,并且其中几个站点成功地提取了 IP 地址并在中心站点的 DNS 中注册。以下是来自工作站点的分支配置示例,我将其复制到另一个站点 (10.30.1.1):

interface Vlan1
 description Site 302
 ip address 10.30.2.1 255.255.255.0
 ip helper-address 172.16.0.1
 ip nat inside
 ip virtual-reassembly
 ip tcp adjust-mss 1452

这是来自非工作站点 10.30.1.1 的 UDP 数据包调试,它具有相同的配置(硬件和软件,均为运行 c870-advipservicesk9-mz.124-15.T7 的 Cisco 870)。如您所见,路由器正确地打包了来自发送 DHCP 广播的 CPU 的广播并将其发送到辅助地址。

000150: .Nov 16 20:50:33.752: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308
000151: .Nov 16 20:50:33.752: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308
000152: .Nov 16 20:50:38.862: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=263
000153: .Nov 16 20:50:38.866: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=263
000154: .Nov 16 20:50:49.683: UDP: rcvd src=0.0.0.0(68), dst=255.255.255.255(67), length=308
000155: .Nov 16 20:50:49.683: UDP: sent src=10.30.1.1(67), dst=172.16.0.1(67), length=308

但在这个站点,帮助地址从不回复,或者回复从不通过。我还没有在 DHCP 服务器上安装监视器,因为我在分支站点之外......这是下一步。但所有访问列表都是相同的,而且,与 DHCP 服务器的通信(例如,通过远程桌面)可以完美运行。与中心站点服务器的数据库连接正常。除 DHCP 查询外,所有形式的通信(TCP 或 UDP)都可以正常工作。

那么,我错过了什么?DHCP 服务器是 Windows 2008 服务器,上面已经有多个作用域,允许的作用域总数是否有限制?我不这么认为。
显然作用域已激活。地址匹配。同一个 DHCP 服务器很乐意为所有其他远程站点提供地址。

答案1

仔细检查 DHCP 服务器上的范围,听起来好像 DHCP 没有看到此子网的有效范围定义。请确保范围选项中的路由器地址正确。

尝试删除范围并从头开始重新添加,以查看是否输入了您未看到的错误内容。

答案2

我遇到了完全相同的情况,并且找到了问题所在,但没有解决方案:-(

单播 dhcp 请求是在 NAT 发生之前创建的,内部接口的 IP 地址作为数据字段的一部分包含在请求中,同时也是 IP 源地址。IP 源地址在外部接口上进行 NAT,因此数据包看起来没有问题。

当 DHCP 服务器尝试响应请求时,问题就出现了。DHCP 中一切正常,只是它将回复发送到它在 DHCP 请求中找到的地址(即内部接口),而不是它收到的数据包的 IP 源地址。

我希望这有助于找到解决方案,因为我仍然无法解决这个问题......

答案3

我知道这是一篇旧帖子,但对于其他任何搜索的人来说,有关调试 IP Helper 的问题的答案是“debug ip UDP”,您将看到如下输出:

000063: Feb 14 09:45:02.738 BOT: UDP: forwarding packet 255.255.255.255(54583) to 10.107.3.1(5187)
000064: Feb 14 09:45:02.742 BOT: UDP: forwarded broadcast 5187 from 10.107.3.85 to 10.107.3.1 on Vlan10
000065: Feb 14 09:45:03.466 BOT: UDP: rcvd src=10.107.3.114(4421), dst=255.255.255.255(5187), length=96
000066: Feb 14 09:45:03.470 BOT: UDP: forwarding packet 255.255.255.255(4421) to 10.107.3.1(5187)
000067: Feb 14 09:45:03.470 BOT: UDP: forwarding packet 255.255.255.255(4421) to 10.107.3.1(5187)
000068: Feb 14 09:45:03.470 BOT: UDP: forwarded broadcast 5187 from 10.107.3.114 to 10.107.3.1 on Vlan10
000069: Feb 14 09:45:04.802 BOT: UDP: rcvd src=10.107.3.81(2627), dst=255.255.255.255(5187), length=176

相关内容